Digital
Datenschutz

Datenleck zu spät gemeldet: Booking.com muss Strafe zahlen

Booking.com soll ein Datenleck zu spät gemeldet haben.
Booking.com soll ein Datenleck zu spät gemeldet haben.bild: shutterstock

Datenleck zu spät gemeldet: Booking.com muss Strafe zahlen

Wenn bei einem Datenleck Kreditkarteninformationen abgegriffen werden, sollte man schnellstmöglich handeln. Das Reiseportal Booking.com liess sich aber drei Wochen lang Zeit, ehe es betroffene Kunden warnte. Für dieses Versäumnis muss das Unternehmen jetzt Strafe zahlen.
06.04.2021, 17:1906.04.2021, 17:19
Ein Artikel von
t-online

Laut der europäischen Datenschutzgrundverordnung (DSGVO) sind Unternehmen dazu verpflichtet, Datenlecks innerhalb von wenigen Tagen zu melden. Das Portal Booking.com hatte sich in einem Fall aber gut drei Wochen Zeit gelassen. Die zuständige niederländische Datenschutzbehörde hat deshalb jetzt eine Strafe von fast einer halben Millionen Franken verhängt.

Wie das Techportal heise.de berichtete, soll sich der Vorfall bereits 2019 ereignet haben. Damals konnten Kriminelle die Daten von mehr als 4'000 Booking-Kunden abgreifen, nachdem sie sich in die Mitarbeiterkonten mehrerer Hotels in den Vereinigten Arabischen Emiraten gehackt hatten. Die Zugangsdaten hatten die Täter möglicherweise durch Phishing-Attacken erschlichen. Bei dem von dem Datenleck betroffenen Personen handelt es sich um ehemalige Gäste dieser Hotels, die ihr Zimmer über Booking gebucht hatten.

Booking weist die Vorwürfe zurück

Die Täter konnten Namen, Adressen, Telefonnummern und Buchungsdetails und zum Teil auch Kreditkarteninformationen einsehen. Anschliessend gaben sie sich als Hotelmitarbeiter aus, um weitere Gäste zu kontaktieren und noch mehr Kreditkartendaten abzufragen.

Booking weist jegliche Verantwortung für das Datenleck von sich. Es habe keine unerlaubten Zugriffe über die Buchungsseite oder die eigenen IT-Systeme gegeben. Die zuständige Datenschutzbehörde in den Niederlanden sieht aber durchaus Hinweise auf eine Mitverantwortung des Betreibers und fordert eine Strafzahlung in Höhe von 475'000 Euro.

Das Unternehmen hätte die Datenpanne innerhalb von 72 Stunden nach Bekanntwerden melden müssen. Tatsächlich ist die Meldung aber erst nach 25 Tagen erfolgt. Auch die betroffenen Kunden erfuhren erst nach 22 Tagen von Booking, dass ihre persönlichen Informationen und sogar Kreditkartennummern in den Händen von Kriminellen gelandet waren.

Booking entschuldigte sich für die späte Reaktion und versprach, seine internen Prozesse zu verbessern.

(str/t-online)

DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
Oder unterstütze uns per Banküberweisung.
16 unbekannte Highlights der Schweiz
1 / 18
16 unbekannte Highlights der Schweiz
Wir fangen nahe am Ursprung der Schweiz an: Das erste Dorf neben dem legendären Rütli am Vierwaldstättersee ist Bauen. Hier hört die Strasse von Seedorf her kommend auf. Zu Fuss geht es aber rund 800 Treppenstufen durch den Wald hoch nach Seelisberg. Bauen hat übrigens dank seiner Lage am Urnersee ein sehr mildes Klima, sodass Palmen und Feigen gedeihen.
Auf Facebook teilenAuf X teilen
Wie wir heute in die Ferien fahren und wie es früher war
Video: watson
Das könnte dich auch noch interessieren:
Wie Donald Trump einen digitalen Ansturm auf Slowenien auslöste
Äusserungen des US-Präsidenten zu KI haben einen Ansturm auf slowenische Domains ausgelöst. Es sind eigentlich nur zwei Buchstaben – doch sie sorgten in dem Alpenstaat für digitales Chaos.
Seit US-Präsident Donald Trump ankündigte, künstliche Intelligenz künftig «Superintelligenz» nennen zu wollen, boomt eine unerwartete Domain-Endung: das Kürzel «.si». Es ist das offizielle Länderkürzel Sloweniens.
Zur Story